Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

likefire[.]vip

Перевірка домену likefire.vip на фішинг і безпеку

“Aiinvest: One-Stop Global Investment Platform | Forex | Commodities | Stocks ...”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 2 Тип шахрайства: Investment Scam Останній відомий активний
3/91 VT OTX: 16 refs 23.06.2026 2 Blocklists Інвестиційне шахрайство CDN
Огляд звіту

likefire.vip — Останній відомий активний (HTTP 200). Тип шахрайства: Investment Scam. Зведення доказів: VT 3/91 (Bfore.Ai PreCrime, Kaspersky, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 88/100. Реєстратор: Gname.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
74453952
Оцінка
88/100
Режим
Current evidence

PhishDestroy first observed likefire.vip on Jun 23, 2026. Positive findings were recorded by VirusTotal, MetaMask, and SEAL. Evidence score: 88/100.

VirusTotal recorded 3 detections among 91 engines: Bfore.Ai PreCrime, Kaspersky, SOCRadar on Jul 12, 2026 at 15:30 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. AlienVault OTX listed 16 community pulse references (not vendor detections) on Jul 12, 2026 at 15:31 UTC. URLQuery recorded no positive detection on Jun 23, 2026 at 17:16 UTC. Google Safe Browsing returned no flag on Jul 12, 2026 at 15:30 UTC. URLScan completed without a malicious verdict on Jun 24, 2026 at 08:10 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 10:18 UTC. Registration records list Gname.com Pte. Ltd. as the registrar and Sep 11, 2025 as the registration date. At collection time, the domain resolved to 104.21.59.21. Captured page title: “Aiinvest: One-Stop Global Investment Platform | Forex | Commodities | Stocks | Indices | Cryptocurrencies | Gold | Oil”. PhishDestroy classified the observed content as Investment Scam. DOM analysis completed on Jun 23, 2026 at 18:20 UTC; stored DOM score 88/100. IoC extraction completed on Jul 29, 2026 at 01:59 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis13.07.2026

Analysis of the domain likefire.vip indicates it is actively operating as an investment scam platform, specifically targeting individuals interested in forex, commodities, stocks, indices, cryptocurrencies, gold, and oil trading. The domain was registered on September 11, 2025, through Gname.com Pte. Ltd., a registrar frequently associated with high-risk domains. Infrastructure analysis reveals the site is hosted behind Cloudflare (AS13335), resolving to the IP address 104.21.59.21, located in the United States. The domain employs Cloudflare nameservers (leah.ns.cloudflare.com and mark.ns.cloudflare.com) and utilizes technologies including Vue.js, HSTS, and HTTP/3, which are consistent with modern phishing infrastructure designed to evade detection and enhance perceived legitimacy. The page title, 'Aiinvest: One-Stop Global Investment Platform | Forex | Commodities | Stocks | Indices | Cryptocurrencies | Gold | Oil,' explicitly positions the site as a financial trading platform, a common tactic in investment scams to lure victims with promises of high returns. The domain has been flagged by three security blocklists and appears in 16 threat intelligence pulses on AlienVault OTX, further corroborating its malicious classification. Gridinsoft assigns the domain a trust score of 0/100, indicating a complete lack of credibility. While VirusTotal reports that 3 out of 91 security vendors have detected the domain as malicious, this number may underrepresent the true risk due to the use of evasion techniques such as Cloudflare proxying. Defenders are advised to treat this domain as an active threat. Network-level blocking of the IP 104.21.59.21 and domain likefire.vip is recommended, along with monitoring for related infrastructure registered through Gname.com Pte. Ltd. or utilizing similar Cloudflare-hosted configurations.

VirusTotal
VirusTotal
3 det.
OTX references
URLScan
URLScan
Gridinsoft
0/100
Сертифікат TLS
Google Trust Services
Вік
11 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX 16 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 81d WHOIS 11 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 0/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14
Sent Report Recorded
Stored sent-report record for registrar Gname.com Pte. Ltd., hosting provider, 1 abuse contact
complaint@gname.com
23.06.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Aiinvest: One-Stop Global Investment Platform | Forex | Commodities | Stocks | Indices | Cryptocurrencies | Gold | Oil
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 81 days

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Gname US(US)
Контакт для скаргcomplaint@gname.com
IP-адреса 104.21.59.21 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 11.09.2025 (329d) Expires 11.09.2026
Elapsed Since First Report 4h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено23.06.2026
DOM Analysisanalyzed 23.06.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://likefire.vip/
Сервери іменleah.ns.cloudflare.commark.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 06.05.2026scanned 23.06.2026
Favicon Hash
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 5 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Bfore.Ai PreCrime
«Касперський»
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of likefire.vip · checked Jul 12, 2026

32
Poor
Performance
FCP
6.84s
First Contentful Paint
LCP
11.92s
Largest Contentful Paint
CLS
0.826
Cumulative Layout Shift
TBT
7ms
Total Blocking Time
SI
9.66s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: likefire.vip

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Aiinvest: One-Stop Global Investment Platform | Forex | Commodities | Stocks | Indices | Cryptocu...”.

Станом на 07.08.2026 likefire.vip було виявлено системами безпеки 3.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/likefire.vip"
  title="PhishDestroy threat report for likefire.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.